Sploitus

Exploit for SmarterMail

kitploit · 2026-09-03

Exploit Code

MARKDOWN37 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CYBERALP0-SMARTERMAIL-CVE-2026-24423
# SmarterMail ConnectToHub RCE

Python-эксплойт для **CVE-2026-24423** — неаутентифицированной уязвимости удалённого выполнения кода в функциональности `ConnectToHub` продукта SmarterTools SmarterMail.

> **Предназначение:** Только авторизованное тестирование безопасности, CTF, лаборатории Hack The Box и контролируемые исследовательские среды.

* * *

## Содержание

  * Обзор
  * Детали CVE
  * Затронутые версии
  * Описание уязвимости
  * Технические детали
  * Схема эксплуатации
  * Требования
  * Конфигурация
  * Использование
  * Ожидаемый результат
  * Устранение неполадок
  * Скриншоты
  * Структура проекта
  * Смягчение последствий
  * Ссылки
  * Отказ от ответственности



* * *

# Обзор

**CVE-2026-24423** — это неаутентифицированная уязвимость удалённого выполнения кода, затрагивающая SmarterTools SmarterMail.

Уязвимость существует в функциональности . Неаутентифицированный злоумышленник может указать вредоносный , в результате чего сервер SmarterMail выполнит HTTP-запрос к серверу, контролируемому злоумышленником.